Η ConnectWise προειδοποιεί τους πελάτες της ότι προχωρά στην αντικατάσταση των ψηφιακών πιστοποιητικών υπογραφής κώδικα που χρησιμοποιούνται για την υπογραφή των εκτελέσιμων αρχείων των ScreenConnect, ConnectWise Automate και ConnectWise RMM, λόγω ανησυχιών για την ασφάλεια.
Δείτε επίσης: Microsoft Outlook: Μπλοκάρει κι άλλους τύπους αρχείων για αποτροπή phishing

Τα ψηφιακά πιστοποιητικά χρησιμοποιούνται για την υπογραφή εκτελέσιμων αρχείων ώστε οι χρήστες που τα κατεβάζουν να γνωρίζουν ότι προέρχονται από αξιόπιστη πηγή. Αυτό εξασφαλίζει ότι ο κώδικας δεν έχει τροποποιηθεί πριν φτάσει στον τελικό χρήστη.
Σύμφωνα με την ConnectWise, η απόφαση ελήφθη μετά από προειδοποίηση ανεξάρτητου ερευνητή ασφάλειας, ο οποίος εντόπισε πιθανούς τρόπους κατάχρησης συγκεκριμένων δεδομένων ρυθμίσεων από κακόβουλους παράγοντες. Η εταιρεία τονίζει ότι το μέτρο δεν σχετίζεται με κάποιο περιστατικό ασφάλειας και ειδικότερα όχι με την κυβερνοεπίθεση κρατικού επιπέδου που υπέστη τον προηγούμενο μήνα.
Τα επίμαχα πιστοποιητικά έχουν εκδοθεί από τη DigiCert, η οποία αρχικά σκόπευε να τα ανακαλέσει την Τρίτη 10 Ιουνίου στις 10:00 μ.μ. (ώρα Ανατολικής Ακτής ΗΠΑ). Ωστόσο, η ConnectWise κατάφερε να εξασφαλίσει παράταση έως την Παρασκευή 13 Ιουνίου 2025, πιθανότατα επειδή η νέα έκδοση 25.4 του ScreenConnect, η οποία χρησιμοποιεί τα νέα πιστοποιητικά, δεν ήταν ακόμη διαθέσιμη.
Η αλλαγή αυτή θα επηρεάσει τόσο τους χρήστες που φιλοξενούν τις εφαρμογές τοπικά (on-premises), όσο και εκείνους που χρησιμοποιούν τις cloud εκδόσεις, οι οποίοι πρέπει να προλάβουν την προθεσμία για να αποφύγουν προβλήματα στη λειτουργία των συστημάτων τους.
Δείτε ακόμα: Ευπάθεια του ManageEngine Exchange Reporter Plus επιτρέπει RCE
Σύμφωνα με την ConnectWise, η νέα έκδοση του Automate είναι ήδη διαθέσιμη, ενώ η αντίστοιχη του ScreenConnect αναμένεται σύντομα.

Συνιστάται στους χρήστες να επισκεφθούν τη σελίδα “University” του προμηθευτή, προκειμένου να κατεβάσουν τις ενημερωμένες εκδόσεις και να βρουν οδηγίες καθώς και συχνές ερωτήσεις (FAQs).
Για όσους χρησιμοποιούν τις cloud-hosted εκδόσεις των Automate, ScreenConnect ή RMM, η ConnectWise θα εγκαταστήσει αυτόματα τις ενημερώσεις για τα πιστοποιητικά και τους agents, ωστόσο η διαδικασία υλοποιείται σταδιακά. Παρόλα αυτά, συνιστάται στους χρήστες να ελέγξουν ότι οι agents τους είναι ενημερωμένοι έως τις 13 Ιουνίου, ώστε να διασφαλιστεί η απρόσκοπτη λειτουργία των υπηρεσιών.
Αν και η ConnectWise δεν παρείχε συγκεκριμένες λεπτομέρειες σχετικά με τον λόγο αντικατάστασης των πιστοποιητικών, ο ερευνητής της Sophos, Andrew Brandt, είχε προειδοποιήσει από τον Απρίλιο ότι κακόβουλοι παράγοντες χρησιμοποιούσαν phishing ιστοσελίδες για να διανείμουν παραμετροποιημένες εκδόσεις του ConnectWise, οι οποίες παρουσιάζονταν ως έγγραφα κοινωνικής ασφάλισης.
Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια DoS του Apache Tomcat
Η αντικατάσταση των ψηφιακών πιστοποιητικών υπογραφής κώδικα δεν είναι απλώς μια τυπική διαδικασία συντήρησης, αλλά αποτελεί κρίσιμο μέτρο ενίσχυσης της ασφάλειας, ιδιαίτερα σε περιβάλλοντα όπου διαχειρίζονται απομακρυσμένη πρόσβαση και αυτοματισμό IT, όπως με τα εργαλεία της ConnectWise. Κακόβουλοι παράγοντες μπορούν να εκμεταλλευτούν παλαιότερα ή παραβιασμένα πιστοποιητικά για να περάσουν κακόβουλο λογισμικό ως νόμιμο, όπως φάνηκε και από τις επισημάνσεις της Sophos.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
